Skip to content

2010.05.03 00:59

php.ini 보안 설정

조회 수 20375 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
php.ini 보안 설정

allow_url_fopen = Off
register_globals = Off
enable_dl = Off

# php 버전 정보 노출
expost_php = Off

# syslog를 조작할 수 있음
disable_functions = openlog

# 위험한 함수 리스트
apache_child_terminate
apache_get_modules
apache_get_version
apache_getenv
apache_note
apache_setenv
virtual

# 스크립트 실행 위치 제한
open_basedir = /www/

# 로그 관련
error_reporting = E_ALL
log_errors = On

display_errors = Off
display_startup_errors = Off

# --enable-memory-limit 옵션을 넣고 컴파일 했을 때 메모리 제한 가능
memory_limit = 8M

# POST request 사이즈 제한
post_max_size = 8M

# script input 실행 시간 ( slow link나 시간이 많이 걸리는 경우 증가)
max_input_time = 60

# file upload 관련
file_upload = Off

upload_max_filesize = 2M
upload_tmp_dir = /var/www/tmp

#cd /var/www
#mkdir tmp
#chown httpd tmp

# 세션 설정
# 별도의 폴더를 만들고 아파치 권한 만 준다.
#mkdir -p /var/www/sessions
#chown httpd sessions

session.save_path = /var/www/sessions

List of Articles
번호 제목 글쓴이 날짜 조회 수
28 DDOS - iptables 방화벽 초간단 문서 ADMINPLAY 2009.05.28 12302
27 SQL 인젝션(injection) 프로그램 15종 ADMINPLAY 2009.05.22 12538
26 최신 버전으로 구축하는 웹 파이어월, modsecurity file ADMINPLAY 2009.03.17 12851
25 SYN Flooding공격에 대한 대비 ADMINPLAY 2009.09.24 12966
24 접속 로그파일 보기(wtmp) ADMINPLAY 2009.05.11 13878
23 리눅스서버에서 ping(ICMP) 열기/닫기 ADMINPLAY 2009.08.18 14836
22 Portsentry 1.1 설치하기 2 file ADMINPLAY 2012.01.16 15097
21 [그누보드관련] $_POST 는 이미 오염된(?) 변수다. ADMINPLAY 2010.11.18 16127
20 Cisco/Tip/라우터,스위치에서 패킷 캡쳐하기 file l2zeo 2010.03.23 16128
19 보안 체킹 프로그램 - portsentry file ADMINPLAY 2010.04.27 16169
18 웹어플리케이션 보안 ADMINPLAY 2010.05.03 17150
17 리눅스 해킹점검 가이드 ADMIN 2008.12.10 18234
16 Modsecurity-apache 2.5.12 file ADMINPLAY 2010.09.12 18709
15 iptables를 이용한 SSH brute force 공격방어 l2zeo 2010.05.29 19689
14 iptables와 mod_security 연동을 통한 ip 차단 file ADMINPLAY 2010.09.15 19765
13 해킹 당했는지 알아보는 방법 ADMINPLAY 2010.05.03 19979
12 PHP 보안관련 설정 권고사항 ADMINPLAY 2010.05.19 20210
» php.ini 보안 설정 ADMINPLAY 2010.05.03 20375
10 php 수호신 설치 ADMINPLAY 2010.05.03 20826
9 modsecurity-2.5 configure: *** apr library not found. ADMINPLAY 2010.09.12 21134
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234